53 Statistiche sulla sicurezza di WordPress
Pubblicato: 2023-01-16Quali sono i modi più comuni in cui i siti Web WordPress vengono violati? Dai un'occhiata a queste interessanti statistiche di hacking di WordPress.
Sebbene WordPress sia popolare, è uno dei CMS più mirati su Internet.
WordPress appare su più siti Web di qualsiasi altro CMS del pianeta.
Ecco le statistiche del 2023 sulla sicurezza di WordPress che ti aiuteranno a capire come proteggere WordPress al momento.
Statistiche sulla sicurezza di WordPress (scelta dell'editore)
- Almeno 13.000 siti Web WordPress vengono violati al giorno
- 4,7 milioni di siti Web WordPress vengono violati ogni anno
- Quasi 1 sito WordPress su 25 è stato violato
- L'8% dei siti WordPress viene violato da password deboli o rubate
- Il modo migliore per proteggere i contenuti di WordPress è utilizzare un plug-in di protezione dei contenuti
- I siti WordPress obsoleti causano il 61% degli attacchi
- WordPress viene attaccato in media 90.000 volte al minuto.
- WordPress è il CMS più hackerato
- Il 97% degli attacchi di WordPress è automatizzato
- Nell'81% dei siti WordPress è presente almeno un plug-in firewall
- Il 65% degli amministratori di WordPress intervistati utilizza i plug-in del registro delle attività
- Nel 2020 sono stati segnalati 4,3 miliardi di tentativi di exploit di vulnerabilità rivolti a WordPress
- Il 99,42% di tutte le vulnerabilità di sicurezza all'interno dell'ecosistema WordPress sono state rilevate in temi e plug-in nel 2021
- Costa da $ 50 a $ 4.800 per ripulire un sito WordPress compromesso
Nota importante: una delle attività più importanti per proteggere WordPress è l'utilizzo di un plug-in di sicurezza. Puoi utilizzare il nostro elenco selezionato di plug-in di sicurezza di WordPress per scegliere un plug-in per proteggere il tuo sito da attacchi hacker.
1. Statistiche sulla sicurezza di WordPress
Le seguenti sono le statistiche più importanti su WordPress che ti stupiranno.
Noterai che le statistiche non sono in alcuna forma di ordine semantico
Quanti siti WordPress sono stati violati?
Nessuno sa esattamente quanti siti WordPress vengano violati, ma la nostra migliore stima è di almeno 13.000 al giorno. Sono circa 9 al minuto, 390.000 al mese e 4,7 milioni all'anno.
Quale percentuale di siti Web WordPress viene violata?
Il 4,3% dei siti WordPress è stato violato. Quasi 1 sito WordPress su 25 è stato violato.
Qual è il tasso di hacking giornaliero dei siti WordPress?
Ogni giorno vengono hackerati più di 30.000 siti web.
Quale percentuale di siti Web WordPress era a rischio di essere violata?
Il 10,4% dei siti WordPress era a rischio di essere violato a causa dell'utilizzo di plugin, temi o versioni di WordPress obsoleti.
Quanti attacchi WordPress al minuto vengono segnalati?
Grazie alla sua popolarità e al suo uso diffuso, quasi 90.000 attacchi passano attraverso WordPress ogni minuto.
Qual è il modo migliore per proteggere i contenuti di WordPress dalla copia?
L'utilizzo di un plug-in per la protezione dei contenuti di WordPress è il modo migliore.
Consigliamo WPShield Content Protector a causa delle 15 diverse protezioni che include.
Quanti siti WordPress vengono violati a causa di password deboli?
Si stima che l'8% dei siti WordPress venga violato da password deboli o rubate.
I proprietari di siti Web dovrebbero scegliere una password semplice in modo da non dimenticarla, ma assicurarsi che sia abbastanza difficile da poterla ricordare e che gli hacker non possano indovinarla.
Quale percentuale di attacchi si verifica a causa di siti obsoleti?
Quando i siti WordPress non vengono aggiornati abbastanza regolarmente, sono particolarmente vulnerabili. I siti obsoleti causano il 61% degli attacchi.
WordPress viene attaccato in media 90.000 volte al minuto.
Può sembrare falso, ma WordPress viene attaccato continuamente.
Qual è stato il CMS più comunemente violato?
Secondo il rapporto annuale sui siti Web compromessi di Sucuri, WordPress è stato il CMS più comunemente violato nel 2021.
Il 95,6% delle infezioni rilevate da Sucuri riguardava siti WordPress.
1-WordPress – 95,6%
2-Joomla – 2,03%
3- Drupal – 0,83%
4- Magento – 0,71%
5- OpenCart – 0,35%
Vale la pena notare che solo perché Sucuri ha rilevato la maggior parte delle infezioni sui siti basati su WordPress non significa che WordPress stesso sia intrinsecamente vulnerabile.
Perché WordPress è il CMS più hackerato?
wordpress.
Poiché WordPress è il CMS più popolare, è più probabile che gli hacker lo prendano di mira.
Quanti tentativi sono stati bloccati da Wordfence per sfruttare le vulnerabilità?
Oltre 9,7 milioni di indirizzi IP univoci hanno tentato di sfruttare le vulnerabilità nel 2020.
Le statistiche sono impressionanti, a mio parere, ma ciò che è ancora più impressionante è che il 99,6% di tutti gli exploit è stato impedito da Wordfence, e quelli rimanenti sono stati fermati da altre misure di sicurezza sul sito web.
Qual è la tattica principale per hackerare i siti Web WordPress?
Le password non sicure o rubate causano l'81% degli hack di WordPress.
Quasi tutti gli attacchi hanno preso di mira i siti Web per il defacing, quindi hanno tentato di iniettare script dannosi.
Le password vengono più comunemente rubate tramite attacchi di forza bruta, in cui gli hacker utilizzano software per accedere automaticamente a siti Web con nomi utente e password casuali.
Qual è il peggior attacco a WordPress?
Oltre 18 milioni di siti WordPress sono stati compromessi nel 2011 a causa di una vulnerabilità trovata in un plug-in chiamato TimThumb.
Il plug-in per la creazione di miniature di TimThumb per WordPress presentava una vulnerabilità di SQL injection.
Qual è il metodo più comune utilizzato dagli hacker per hackerare WordPress?
Si stima che il 97% degli attacchi di WordPress sia automatizzato.
Come mai? Perché sono efficienti ed efficaci.
È facile per gli aggressori utilizzare attacchi automatici per trovare difetti in un sito Web prima che i loro proprietari possano risolverli. Anche gli attacchi automatici sono economici.
Gli hacker non hanno bisogno di pagare per gli esseri umani, solo applicazioni che scansionano le vulnerabilità per ore o giorni alla volta.
Qual è il modo migliore per proteggere i siti Web di WordPress dagli hacker?
La migliore raccomandazione per la protezione di WordPress viene da Sucuri, che ha scoperto che l'84% dei siti Web non dispone di un firewall per applicazioni Web.
L'utilizzo di un plug-in di sicurezza di WordPress è essenziale anche per proteggere i siti Web dall'hacking.
Quali sono i cinque consigli di indurimento più comuni?
Queste sono le 5 migliori raccomandazioni per l'indurimento che Sucuri ha trovato:
1- WAF mancante - 84%
2- Opzioni X-Frame – 83%
3- Nessun CSP – 82%
4- Rigorosa sicurezza dei trasporti – 72%
5- Nessun reindirizzamento a HTTPS – 17%
Quanti amministratori di WordPress hanno un plug-in firewall?
Almeno un plug-in firewall è installato dall'81% dei siti WordPress.
Quanti amministratori di WordPress utilizzano 2FA?
Il 64% degli amministratori di WordPress intervistati utilizza 2FA (autenticazione a due fattori), mentre il 36% no.
Il 65% degli amministratori di WordPress intervistati utilizza i plug-in del registro delle attività.
C'era il 96% degli amministratori di WordPress e dei proprietari di siti web che considerava la sicurezza di WordPress molto importante e il 4% che la considerava piuttosto importante.
Il 43% degli amministratori dedica 1-3 ore al mese alla sicurezza di WordPress
Il 35% degli amministratori dedica più di 3 ore al mese alla sicurezza di WordPress
Il 22% degli amministratori dedica meno di 1 ora alla sicurezza di WordPress.
Quali sono le principali attività di sicurezza eseguite dai professionisti del web?
Quasi tre quarti di tutti gli intervistati hanno affermato che l'aggiornamento del core e dei plug-in di WordPress è il loro compito di sicurezza più comune.
Le principali attività che i professionisti della sicurezza web svolgono per i loro clienti sono elencate qui:
1- 75% aggiorna CMS e plugin
2- 67% di siti di backup
Il 3-57% installa certificati SSL
4-56% monitora o scansiona i siti web alla ricerca di malware
Il 5-38% risolve i siti relativi a problemi di sicurezza
6-34% di vulnerabilità delle patch
Con quale frequenza dovresti aggiornare il tuo sito WordPress?
Si consiglia di utilizzare l'aggiornamento automatico su WordPress per essere aggiornati automaticamente, ma è consigliabile aggiornare almeno mensilmente tutti i plugin e i temi.
Sono le statistiche sull'aggiornamento di WordPress:
1- 35 percento dei gestori di siti che aggiornano i propri siti web settimanalmente
2-20 percento che lo fa ogni giorno
3-18 percento che lo fa ogni mese
Il 4-21% utilizza un sistema di aggiornamento automatico quindi non è tenuto ad aggiornare manualmente i propri siti
Qual è la statistica dei test per WordPress?
Statistiche chiave sugli aggiornamenti e sui test di WordPress:
→ Il 52% dei proprietari e amministratori di WP intervistati ha abilitato gli aggiornamenti automatici per software, plug-in e temi di WP.
→ Il 25% testa sempre prima gli aggiornamenti in un ambiente di prova o di staging
→ Il 32% a volte testa gli aggiornamenti
→ Il 17% non testa mai gli aggiornamenti
→Il 26% testa solo gli aggiornamenti principali
Quante e-mail sono state esposte dalla fuga di The Panama Papers?
Potrebbe sorprenderti che la fuga di notizie di The Panama Papers abbia esposto 4,8 milioni di e-mail a causa di una vulnerabilità in un plug-in di WordPress.
Quanto tempo dedicano i proprietari di siti WordPress alle attività di sicurezza?
Oltre il 35% degli intervistati dedica meno di un'ora al mese alle attività di sicurezza, mentre il 22% dedica più di tre ore.
Nel 2020 sono stati segnalati in totale 4,3 miliardi di tentativi di exploit di vulnerabilità rivolti a WordPress
Senza contare gli exploit riusciti, il software di Wordfence ha impedito oltre 4 miliardi di tentativi di exploit e oltre 90 miliardi di tentativi di accesso dannosi nel 2020.
Quale versione di WordPress è la più sicura?
Prossima versione.
Si consiglia sempre l'ultima versione di WordPress. Al momento della stesura di questo documento, WordPress 6.1.0 è disponibile.
WordPress rilascia regolarmente aggiornamenti di sicurezza?
Diversi aggiornamenti di WordPress vengono rilasciati ogni anno per motivi di sicurezza e manutenzione.
Le versioni precedenti di WordPress sono facili da hackerare?
La maggior parte dei siti WordPress non aggiornati è stata infettata, a dimostrazione del fatto che l'esecuzione di WordPress non aggiornato è solo in parte associata all'infezione
L'utilizzo dell'ultima versione di WordPress ridurrà al minimo il rischio che gli hacker attacchino il tuo sito.
2. Statistiche di hacking di WordPress
Quali sono gli hack di WordPress più comuni?
Il malware è il tipo più comune di hack di WordPress visto da Sucuri durante la risposta agli incidenti.
I migliori hack di WordPress trovati da Sucuri
1- Malware 61,65%
2- Backdoor – 60,04%
3- Spam SEO – 52,60%
4- Strumento hacker – 20,27%
5- Phishing – 7,39%
6- Deturpazioni – 6,63%
7- Mailer – 5,92%
8- Contagocce - 0,63%
Quanti siti Web vengono violati a causa di temi?
Circa il 29% degli hacker è stato violato da una vulnerabilità nel proprio tema WordPress, secondo un sondaggio condotto su circa 10.000 siti.
Quanti siti Web vengono violati a causa dell'hosting?
Secondo le stime, il 41% di tutti i siti Web ospitati dal proprio provider ha subito vulnerabilità sfruttate.
Poiché le società di hosting possono detenere migliaia di domini contemporaneamente, centinaia di siti Web potrebbero subire un impatto se viene rilevato un errore.
3. Statistiche sulla vulnerabilità della sicurezza di WordPress
Diamo un'occhiata ad alcune statistiche di WordPress per capire meglio cosa possiamo fare riguardo alle vulnerabilità di sicurezza che gli hacker sfruttano più comunemente.
Conteggio delle vulnerabilità WP nel 2022?
38.281 vulnerabilità
Qual è la più grande vulnerabilità di sicurezza di WordPress?
Il 99,42% di tutte le vulnerabilità di sicurezza all'interno dell'ecosistema WordPress sono state rilevate in temi e plug-in nel 2021. Si tratta di un aumento rispetto al 96,22% nel 2020.
Inoltre, il 92,81% delle vulnerabilità era dovuto a plugin, mentre il 6,61% era dovuto a temi.
Il 42% dei siti WordPress ha almeno un componente vulnerabile installato.
Si stima che il 91,38% dei plugin sia disponibile gratuitamente tramite il repository di WordPress.org, mentre solo l'8,62% è disponibile tramite marketplace di terze parti.
Qual è la principale vulnerabilità di WordPress?
Quasi la metà (50%) delle vulnerabilità nel database di Patchstack nel 2021 sono vulnerabilità di cross-site scripting.
Quali sono le vulnerabilità più comuni di WordPress?
Le vulnerabilità più comuni di WordPress:
1- Cross Site Scripting (XSS) – 49,82,3%
2- Altri tipi di vulnerabilità combinati - 13,3%
3- Falsificazione di richieste cross-site (CSRF) – 11,2%
4- Iniezione SQL (SQLi) – 6,8%
5- Caricamento file arbitrario – 6,8%
6- Autenticazione interrotta - 2,8%
8- 7- Divulgazione di informazioni – 2,4%
9- Bypassare la vulnerabilità – 1,1%
10 -Escalation dei privilegi – 1,1%
Quale percentuale di tutte le vulnerabilità di sicurezza su Internet è dovuta al cross-site scripting?
In totale, l'84% di tutte le vulnerabilità di sicurezza su Internet è causato da scripting cross-site o attacchi XSS.
Il 39% delle vulnerabilità di WordPress è dovuto al cross-site scripting (XSS)
4. Statistiche sull'hacking dei plugin di WordPress
I plugin di WordPress sono noti per avere la più alta percentuale di vulnerabilità di sicurezza, rendendo il tuo sito Web suscettibile di hacking.
Diamo un'occhiata ad alcune statistiche di hacking relative ai plugin e ai temi di WordPress:
Quante di tutte le vulnerabilità di WordPress sono causate da plugin obsoleti?
Il 52% di tutte le vulnerabilità di WordPress è dovuto a plugin obsoleti.
Ciò significa che puoi risolvere più della metà dei tuoi problemi di WordPress aggiornando i tuoi plugin.
Solo perché non sono stati violati in passato non significa che non saranno violati in futuro, quindi dovresti sempre tenere aggiornati i tuoi plugin se vuoi tenerli al sicuro.
Quanti siti WordPress sono plugin SEO falsi?
Falsi plug-in SEO infettano oltre 4.000 siti Web WordPress.
Qual è la principale fonte di vulnerabilità di sicurezza per WordPress?
La più grande vulnerabilità di sicurezza di WordPress deriva dai plugin.
WPScan ha riferito che il 52% delle 4.000 vulnerabilità note di WordPress sono causate da plugin, rispetto al 37% dal core di WordPress e all'11% dai temi.
Quali sono i plugin WordPress più vulnerabili?
Contact Form 7 era il plugin WordPress vulnerabile più comunemente identificato. È stato trovato nel 36,3% di tutti i siti Web infetti nel punto di infezione.
Tuttavia, è importante sottolineare che questo non significa necessariamente che Contact Form 7 fosse il vettore di attacco sfruttato dagli hacker in questi casi, ma solo che ha contribuito all'ambiente insicuro generale.
TimThumb è stato il secondo plug-in WordPress vulnerabile più comunemente identificato al momento dell'infezione ed è stato trovato nell'8,2% di tutti i siti Web infetti.
I 10 migliori plugin WordPress vulnerabili
In ordine di numero di plugin WordPress vulnerabili identificati, ecco i primi dieci:
1- Modulo di contatto 7 (36,3%)
2- TimPollice (8,2%)
3- WooCommerce (7,8%)
4- Forme ninja (6,1%)
5- Yoast SEO (3,7%)
6- Elementore (3,7%)
7- Biblioteca Freemius (3,7%)
8- PageBuilder (2,7%)
9- File manager (2,5%)
10- Blocco WooCommerce (2,5%)
5. I costi dell'hacking di WordPress
Avere un sito Web WordPress violato può essere molto costoso per le aziende anche in quanto può influire sulle entrate e causare danni alla reputazione a causa delle perdite finanziarie subite dalle società a causa dell'hacking.
Diamo un'occhiata ad alcune statistiche sui costi di hacking di WordPress:
Qual è il costo per riparare un sito WordPress che è stato violato?
I prezzi individuali vanno da $ 50 a $ 4.800 per la rimozione del malware WordPress, ma non è prevista alcuna tariffa standard.
In genere, proteggere il tuo sito Web dal malware costa solo $ 8 per sito al mese, quindi è una decisione facile.
Quali sono i costi delle violazioni dei dati per le aziende?
La più grande violazione dei dati al mondo si verifica a causa dell'hacking il 45% delle volte
Circa 3,86 milioni di dollari è il prezzo medio di una violazione dei dati, ma ovviamente può variare in base alle dimensioni dell'organizzazione, del settore, ecc.
Quando WordPress viene violato, quali sono gli impatti maggiori?
I professionisti del Web intervistati ritengono che questi siano gli impatti più importanti di un attacco hacker di WordPress:
︎ Perdita di tempo – 59,2%
︎ Perdita di entrate – 27,2%
︎ Perdita di fiducia dei clienti – 26,4%
︎ Perdita di reputazione del marchio – 25,6%
︎ Nessuna interruzione – 17,6%
Conclusione
WordPress è al primo posto tra le piattaforme migliori e più popolari oggi disponibili in termini di qualità e popolarità, ma è anche una delle più prese di mira dagli hacker.
Il tuo sito web rimarrà sicuro se aggiorni regolarmente i tuoi plugin e temi. Non utilizzare plug-in inaffidabili che possono essere utilizzati per hackerare il tuo sito web.
Spero che questa lista ti sia stata utile.
Ti sarei grato se condividessi altre statistiche sulla sicurezza di WordPress nella sezione dei commenti.